rimidal Posted October 10, 2011 Posted October 10, 2011 Ничего в IPv6 не настраивал но есть такое :~$ show interfaces Interface IP Address State Link Description eth0 192.168.100.245/24 up up eth1 192.168.101.1/24 up up eth2 192.168.102.1/24 up up lo 127.0.0.1/8 up up lo ::1/128 up up :~$ show ipv6 route Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3, I - ISIS, B - BGP, * - FIB route. C>* ::1/128 is directly connected, lo C * fe80::/64 is directly connected, eth1 C * fe80::/64 is directly connected, eth0 C>* fe80::/64 is directly connected, eth2 :~$ Вопрос на это забить? Или нужно как-то защищать сеть (firewall)? И собственно почему/зачем к каждому интерфейсу, в т.ч. не настроенному, привязывают IPv6 адрес? Вставить ник Quote
s.lobanov Posted October 10, 2011 Posted October 10, 2011 А что говорит ifconfig -a до запуска зебры? Вставить ник Quote
rimidal Posted October 10, 2011 Author Posted October 10, 2011 А что говорит ifconfig -a до запуска зебры? Яж говорю linux/VYATTA. Т.е., что такое зебра я не вкурсе. Но блин эти адреса самостоятельно назначаются вообще везде, включая windows 7. Похоже, что это в самом протоколе определено. Так вопрос - если открытых портов на этих адресах нет то локально и нет уязвимостей, и все интерфейсы в одной подсети fe80::/64 то и маршрутизироваться не должно? Или всё же защищать надо? Вставить ник Quote
marikoda Posted October 10, 2011 Posted October 10, 2011 это link-local адреса смотреть надо в район sysctl net.ipv6.conf.all.autoconf = 0 net.ipv6.conf.default.autoconf = 0 Вставить ник Quote
martin74 Posted October 10, 2011 Posted October 10, 2011 а вообще - почитайте что такое IPV6 и как оно будет.... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.